Falla crítica en macOS permite control remoto: explotación activa detectada
Vulnerabilidad en compartir pantalla afecta sistemas con puerto 5900 expuesto; minería de criptomonedas reportada
Una vulnerabilidad de gravedad 7.1 en macOS está siendo explotada activamente por ciberdelincuentes para obtener acceso root y desplegar mineros de criptomonedas en dispositivos comprometidos. El Centro Nacional de Ciberseguridad de los Países Bajos alertó sobre el abuso sistemático de esta falla, identificada como CVE-2026-65400, en sistemas donde el puerto…

Una vulnerabilidad de gravedad 7.1 en macOS está siendo explotada activamente por ciberdelincuentes para obtener acceso root y desplegar mineros de criptomonedas en dispositivos comprometidos. El Centro Nacional de Ciberseguridad de los Países Bajos alertó sobre el abuso sistemático de esta falla, identificada como CVE-2026-65400, en sistemas donde el puerto 5900 (utilizado por la funcionalidad de compartir pantalla) está accesible desde Internet.
La vulnerabilidad radica en un error de gestión de estado en la característica de compartir pantalla de macOS, que permite a un atacante remoto sin credenciales visualizar la pantalla y controlar el teclado y ratón mientras el dispositivo está operativo. El fallo registra eventos previos, interacciones del usuario y variables del sistema de forma insegura, creando un vector de ataque que requiere únicamente conectividad de red. Apple ha emitido parches para macOS Tahoe, Sequoia y Sonoma, aunque la compañía utilizó lenguaje cauteloso en su comunicado inicial, describiéndola como una falla que "podría" permitir acceso no autorizado, una práctica común en la industria que ha generado interrogantes sobre la evaluación real del riesgo.
Para directivos de tecnología, esta vulnerabilidad presenta implicaciones operacionales inmediatas: requiere auditoría de exposición de puertos en infraestructura macOS, validación de aplicación de parches en toda la flota de dispositivos y revisión de políticas de acceso remoto. Los equipos de seguridad deben verificar logs de acceso a la funcionalidad de compartir pantalla y monitorear actividad de procesos inusuales que indiquen minería de criptomonedas. La explotación activa reportada en múltiples sistemas sugiere que los atacantes han automatizado la detección y explotación de esta falla, elevando la urgencia de remediación más allá de ciclos de parcheo estándar.



